De Duurste Sector voor Datalekken
De gezondheidszorg heeft voor het vijftiende jaar op rij de hoogste gemiddelde kosten per datalek van alle sectoren. IBM Cost of a Data Breach Report 2025 stelt het gemiddelde op $10,22 miljoen per incident.
Dat is bijna het dubbele van het sectorgemiddelde ($4,88 miljoen) en meer dan twee keer zoveel als in de financiële sector. De zorgsector betaalt het meest en doet dat consistent, jaar na jaar.
725 HIPAA-inbreuken in 2024
Het HHS Office for Civil Rights rapporteerde 725 HIPAA-inbreuken in 2024, die in totaal 275 miljoen records troffen — meer dan de volledige bevolking van de Verenigde Staten.
De grootste incidenten van 2024:
- Change Healthcare (UnitedHealth): 190 miljoen records — de grootste gezondheidszorginbreuk in de Amerikaanse geschiedenis
- Kaiser Permanente: 13,4 miljoen leden via een analytisch pixel-incident
- Ascension Health: 5,6 miljoen patiëntrecords
Elk incident triggerde OCR-onderzoeken, staatsrechtszaken, class action claims en HIPAA-boetes.
Waarom Zorginbreuken Zoveel Kosten
Complexe meldingsplichten: HIPAA vereist melding aan HHS, getroffen individuen, media (bij grote inbreuken) en soms de FTC.
Langdurige rechtsgeschillen: Class action aansprakelijkheid is hoog. Patiënten hebben sterke privacyrechten.
Lange hersteltijd: Zorgsystemen herstellen gemiddeld 59 dagen na een inbreuk — langer dan enige andere sector.
PHI-waarde: Gezondheidsrecords worden voor $250-$1.000 per record op de zwarte markt verkocht — 10-20× meer dan creditcardgegevens.
Zero-Knowledge als Oplossing
50% van alle HIPAA-inbreuken in 2024 betrof een leverancier of zakelijke partner. Gedekte entiteiten ondertekenen BAAs — maar die beschermen niet wat er met patiëntgegevens op leveranciersservers gebeurt.
Zero-knowledge anonimisering verwijdert het risico aan de bron. PHI wordt geanonimiseerd voordat het enig cloudplatform bereikt. Een inbreuk bij de cloud-provider legt niets bloot — de gevoelige gegevens zijn er nooit in leesbare vorm ontvangen.
Bekijk de HIPAA-nalevingsdocumentatie en beveiligingspagina.